OKX报告:2026年上半年加密货币损失下降60%攻击激增50%

OKX发布了2026年上半年Web3安全半年报告,披露了182起安全事件,造成9.56亿美元的总损失,比2025年上半年增加了50%。与此同时,由于攻击者从利用大型智能合约漏洞转向社会工程、单点风险和人工智能攻击,总损失下降了60%。
OKX报告显示,2026年上半年发生182起加密货币安全事件,损失达9.56亿美元。
根据 OKX 与 SlowMist 和 OtterSec 联合发布的 Web3 安全报告,2026 年上半年共记录了 182 起公开披露的安全事件,总损失达 9.56 亿美元,比 2025 年上半年的 121 起事件增加了 50%。总损失较 2025 年同期报告的 23.73 亿美元下降了约 60%。
损失大幅下降的主要原因是缺乏类似2025年2月Bybit遭受的约15亿美元供应链攻击那样的极端事件。OtterSec统计的十大项目损失中,KelpDAO攻击造成的损失约为2.92亿美元,位居榜首;其次是Drift Protocol攻击,损失约为2.85亿美元。
人工智能如何重塑加密攻击,超越智能合约漏洞利用
报告显示,最大的财务损失不再主要源于智能合约漏洞。相反,供应链安全漏洞、社会工程攻击、云密钥盗窃和单点验证失败是造成损失的主要原因。其中,供应链攻击造成的损失约为2.98亿美元,合约逻辑问题造成的损失为1.52亿美元,私钥泄露造成的损失为1.3亿美元。
值得注意的是,该报告引用了 Bankr 事件来说明人工智能代理是如何被操纵的。攻击者激活了代理成员权限,并向 xAI 的 Grok 发送了摩尔斯电码提示注入,Grok 解码后将其转发给了 @bankrbot。该机器人将该指令视为可信输入,并在 Base 平台上执行了价值约 15 万至 20 万美元的转账。
人工智能也通过社交工程、身份伪造和代码生成等手段扩大了加密领域的攻击面。这份报告提到了朝鲜的 HexagonalRodent 黑客组织,该组织利用 ChatGPT、Cursor、人工智能生成的网站以及虚假招聘活动入侵了超过 2700 个开发者系统。OtterSec 还将 2026 年 3 月公布的 74 个 CVE 漏洞中的 35 个与人工智能生成的代码联系起来。
用户和人工智能代理成为首要目标,接下来会发生什么?
随着用户和人工智能代理成为主要攻击目标,Web3 安全的下一阶段可能会更加注重主动式、分层防御,将保护措施提前到攻击链的早期阶段,在签名、执行或授予信任之前就进行防护。预计沙盒工具调用、权限分层、执行前模拟以及对敏感操作进行二次人工确认等技术将得到更广泛的应用。
此外,更多钱包和平台将提供实时设备扫描、URL和DApp风险检测以及恶意软件识别功能,以便在助记词或连接建立之前拦截威胁。该报告建议用户在签名前充分了解相关信息,避免单点故障,并通过严格的AI生成代码审计、权限范围控制、交易透明度和多层安全保障措施(而非仅仅依赖AI判断)来验证信任。